官方文档:https://github.com/FiloSottile/mkcert#mkcert
参考文章链接:本地https快速解决方案——mkcert
mkcert工具下载链接:https://github.com/FiloSottile/mkcert/releases
本实验使用的是windows系统,下载对应的版本即可。
mkcert 是一个简单的工具,用于制作本地信任的开发证书。不需要配置。
以管理员身份运行命令提示符
将CA证书加入本地可信CA,使用此命令,就能帮助我们将mkcert使用的根证书加入了本地可信CA中,以后由该CA签发的证书在本地都是可信的。
直接跟多个要签发的域名或ip,比如签发一个仅本机访问的证书(可以通过127.0.0.1和localhost,以及ipv6地址::1访问) mkcert-v1.4.3-windows-amd64.exe localhost 127.0.0.1 ::1
mkcert-v1.4.3-windows-amd64.exe 192.168.2.25
其中192.168.2.25.pem
为公钥,192.168.2.25-key.pem
为私钥
将公钥.pem格式改为.crt格式